Re: [FRnOG] [MISC] [INFO][FREE] Arret du service SIP le 31/12/2018

2018-12-13 Par sujet Stéphane Rivière

Pour ce cas de figure (famille pas douée avec l'informatique en plus),
j'avais pris un abonnement ovh telecom à #1€ par mois + telephone SIP
branché sur la box British Telecom. ça leur faisait l'équivalent d'un
tel. français sur place.


+1000... à .0.01/mn le fixe, c'est du quasi gratuit en plus :)

--
Stéphane Rivière
Ile d'Oléron - France


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] Bonne méthode pour filtrage IP/MAC sur VLAN SW CISCO

2018-12-13 Par sujet Michel Py
> Sébastien a écrit :
> [..]

Sébastien, ton objectif c'est quoi ? que seulement une liste définie de MAC 
adresses aient accès à l'Internet ?

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] [INFO][FREE] Arret du service SIP le 31/12/2018

2018-12-13 Par sujet Pascal PETIT
Le jeudi 13 décembre 2018 (19:43), Stéphane Rivière écrivait :
> Sinon j'ai un ancien collègue équipé FB qui part régulièrement en expat et
> qui voulait continuer à causer à la famille : un raspberry + une chtite
> passerelle externe sur le tel de la freebox + un asterisk ont réglé le
> problème pour presque rien.
> 

Pour ce cas de figure (famille pas douée avec l'informatique en plus),
j'avais pris un abonnement ovh telecom à #1€ par mois + telephone SIP
branché sur la box British Telecom. ça leur faisait l'équivalent d'un
tel. français sur place.

-- 
Pascal
 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Bonne méthode pour filtrage IP/MAC sur VLAN SW CISCO

2018-12-13 Par sujet Erwan David
Le 12/13/18 à 8:49 PM, Michel Py a écrit :
>> Pierre LANCASTRE a écrit :
>> +1, mais la Mac est dérivée de l id , pas de l IP sauf erreur.
> Je me rappelle pas bien la formule, mais même si le routeur est complètement 
> différent (changement de modèle) l'adresse MAC virtuelle reste la même, ce 
> qui évite bien des problèmes avec ARP.
>
>> Généralement j préfère mettre du vrrp, histoire que le setup ne soit pas 
>> restreint a utiliser du Cisco
> C'est la ou la fainéantise l'emporte : j'ai pas eu le temps de tester si le 
> comportement de VRRP est le même que celui d'HSRP en ce qui concerne 
> l'algorithme de génération de l'adresse MAC virtuelle.
> https://tools.ietf.org/html/rfc5798#section-7.3 : l'adresse MAC a un préfixe 
> fixe et le dernier octet est l'ID VRRP.

Donc ça ne changera pas



---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] Bonne méthode pour filtrage IP/MAC sur VLAN SW CISCO

2018-12-13 Par sujet Michel Py
> Pierre LANCASTRE a écrit :
> +1, mais la Mac est dérivée de l id , pas de l IP sauf erreur.

Je me rappelle pas bien la formule, mais même si le routeur est complètement 
différent (changement de modèle) l'adresse MAC virtuelle reste la même, ce qui 
évite bien des problèmes avec ARP.

> Généralement j préfère mettre du vrrp, histoire que le setup ne soit pas 
> restreint a utiliser du Cisco

C'est la ou la fainéantise l'emporte : j'ai pas eu le temps de tester si le 
comportement de VRRP est le même que celui d'HSRP en ce qui concerne 
l'algorithme de génération de l'adresse MAC virtuelle.

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] Bonne méthode pour filtrage IP/MAC sur VLAN SW CISCO

2018-12-13 Par sujet Michel Py
> HSRP j'y pense, mais dans le montage cela ne passera pas car pas de place 
> pour le second routeur...

Cà marche avec 1 routeur. Tu gaspilles une adresse IP (une pour le routeur et 
une pour l'adresse HSRP), l'avantage de faire çà c'est que tu n'a pas à gérer 
l'adresse MAC HSRP : il s'en occupe tout seul et l'addresse MAC HSRP ne change 
pas même si le matériel change (c'est un hash sur l'IP je pense).

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [JOBS] Recherche alternance système et réseaux (Urgent)

2018-12-13 Par sujet Yohann Zouaoui
 Bonsoir,

Je suis à la recherche d’un contrat d'alternance dans le domaine des
réseaux informatiques.

Ce contrat d'alternance entre dans le cadre de ma formation en Licence
professionnelle "Métiers des Réseaux Informatiques et Télécommunications" à
l'IUT de Vélizy.
La formation a démarré en septembre 2018 et se déroule sur un rythme
d'environ 3 jours en entreprise et 2 jours à l'école ou inversement.

N'hésitez pas à me contacter via mes coordonnées sur ma signature si vous
êtes intéressés par ma candidature et/ou pour toutes informations
complémentaires.

Cordialement,


*Yohann Zouaoui*
06 69 40 96 25
yohann.zoua...@gmail.com

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] [INFO][FREE] Arret du service SIP le 31/12/2018

2018-12-13 Par sujet Stéphane Rivière

Le 13/12/2018 à 18:32, Guillaume GARNIER a écrit :

Salut salut,

il n'y a que moi que ça émeut ?
on est si peu nombreux à l'utiliser ?


Depuis que les appels mobiles étaient sucrés... C'était devenu moins 
motivant, non ?


Ici, sur les deux ADSL reliés à un routeur double WAN, on récupérait les 
deux lignes analogiques des boxs (FB et agrume) sur une  PATTON de fin 
de stock.


Avec les sim illimitées à 5€ chez SFR, on s'est goinfrés et on vire tout 
pour prendre un trunk 5 canaux.


Comme ça sera quasiment que des appels entrants et que les sortants sont 
plutôt sur les mobiles, ça coûtera guère plus en étant enfin carrés sur 
la présentation du numéro.





Sinon j'ai un ancien collègue équipé FB qui part régulièrement en expat 
et qui voulait continuer à causer à la famille : un raspberry + une 
chtite passerelle externe sur le tel de la freebox + un asterisk ont 
réglé le problème pour presque rien.





Enfin... les nouvelles FB, je crois que la magie et le "ilafri-ila 
toucompri", c'est du passé...


Ici la V3 intuable a laissé place a une V4 intuable, remplacée par une 
V5 intuable et puis c'est là que tout a foiré.


Pris une 4K pour le VDSL et le fem2cell (les mobiles dans le loctech en 
S/S, on était chez free mobile à l'époque) et j'ai eu tord.


On en est à la seconde : chauffe comme une gorette, c'est une révolo 
inside, sans le lecteur de BR. Ok, la baie est un peu chaude...


En prévision, j'ai un modem de secours à deux balles avec la mac interne 
de la 4K dedans (merci Wireshark) dans le tiroir de la baie. Et en plus 
on gagne 4 Mbps de VDSL avec...


--
Stéphane Rivière
Ile d'Oléron - France


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] [INFO][FREE] Arret du service SIP le 31/12/2018

2018-12-13 Par sujet David Ponzone
+1

> Le 13 déc. 2018 à 18:54, Kirth Gersen  a écrit :
> 
> Oui, je crois que la grande majorité des usagers aptes a utiliser ce
> genre de chose a quitté Free depuis longtemps :)
> 
> On Thu, Dec 13, 2018 at 6:33 PM Guillaume GARNIER
>  wrote:
>> 
>> Salut salut,
>> 
>> il n'y a que moi que ça émeut ?
>> on est si peu nombreux à l'utiliser ?
>> 
>> 
>> ++
>> 
>> Guillaume
>> 
>> 
>>  Message transféré 
>> 
>> 
>> Cher(e) Freenaute,
>> 
>> A compter du 31/12/2018, le service SIP permettant d'utiliser votre
>> ligne téléphonique Freebox à partir de n'importe quel ordinateur
>> connecté à Internet disposant d'un micro et de haut-parleurs sera
>> arrêté.
>> 
>> Le service téléphonique classique, via un téléphone branché derrière
>> votre Freebox, n'est pas impacté.
>> 
>> L'équipe Free
>> 
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] [INFO][FREE] Arret du service SIP le 31/12/2018

2018-12-13 Par sujet Kirth Gersen
Oui, je crois que la grande majorité des usagers aptes a utiliser ce
genre de chose a quitté Free depuis longtemps :)

On Thu, Dec 13, 2018 at 6:33 PM Guillaume GARNIER
 wrote:
>
> Salut salut,
>
> il n'y a que moi que ça émeut ?
> on est si peu nombreux à l'utiliser ?
>
>
> ++
>
> Guillaume
>
>
>  Message transféré 
>
>
> Cher(e) Freenaute,
>
> A compter du 31/12/2018, le service SIP permettant d'utiliser votre
> ligne téléphonique Freebox à partir de n'importe quel ordinateur
> connecté à Internet disposant d'un micro et de haut-parleurs sera
> arrêté.
>
> Le service téléphonique classique, via un téléphone branché derrière
> votre Freebox, n'est pas impacté.
>
> L'équipe Free
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] [INFO][FREE] Arret du service SIP le 31/12/2018

2018-12-13 Par sujet frnog . kapush
Oui, moi ça m'impacte. 

La coupure du service est annoncée depuis quelques temps déjà .

Là avec l'annonce des nouvelles freebox qui sont à l'opposé total de ce que 
j'attendais et comme le bug de DECT de la revolution n'est pas corrigé et dure 
depuis mars, free ne me laisse pas le choix que de migrer 4 des 5 abonnements 
que je gère à la concurrence.

Comme ce sevice SIP n'existe pas chez les concurrents, ça ne me concerne 
finalement plus tant que ça free y mette un terme. Il va falloir les services 
payants mais pas trop.

Cordialement


On jeudi 13 décembre 2018 18:32:56 CET Guillaume GARNIER - 
guillaume.garn...@mailoo.org wrote:
> Salut salut,
> 
> il n'y a que moi que ça émeut ?
> on est si peu nombreux à l'utiliser ?
> 
> 
> ++
> 
> Guillaume
> 
> 
>  Message transféré 
> 
> 
> Cher(e) Freenaute,
> 
> A compter du 31/12/2018, le service SIP permettant d'utiliser votre
> ligne téléphonique Freebox à partir de n'importe quel ordinateur
> connecté à Internet disposant d'un micro et de haut-parleurs sera
> arrêté.
> 
> Le service téléphonique classique, via un téléphone branché derrière
> votre Freebox, n'est pas impacté.
> 
> L'équipe Free
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/






---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] [INFO][FREE] Arret du service SIP le 31/12/2018

2018-12-13 Par sujet Guillaume Robier
Salut,

Je l'utilise pratiquement tous les jours.

J'ai envoyer un email a free mais je pense pas qu'on puisse faire grand chose.

++ 

Guillaume R.


- Mail original -
De: "Guillaume GARNIER" 
À: "frnog-misc" 
Envoyé: Jeudi 13 Décembre 2018 18:32:56
Objet: [FRnOG] [MISC] [INFO][FREE] Arret du service SIP le 31/12/2018

Salut salut,

il n'y a que moi que ça émeut ?
on est si peu nombreux à l'utiliser ?


++

Guillaume


 Message transféré 


Cher(e) Freenaute,

A compter du 31/12/2018, le service SIP permettant d'utiliser votre
ligne téléphonique Freebox à partir de n'importe quel ordinateur
connecté à Internet disposant d'un micro et de haut-parleurs sera
arrêté.

Le service téléphonique classique, via un téléphone branché derrière
votre Freebox, n'est pas impacté.

L'équipe Free

---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] [INFO][FREE] Arret du service SIP le 31/12/2018

2018-12-13 Par sujet Guillaume Robier



Cordialement, 

Guillaume Robier 
tel. +33 7 70 80 56 30 
@ : guilla...@robier.org 
guillaume.rob...@hotmail.fr 

 
Ce message et ses pièces jointes peuvent contenir des informations 
confidentielles ou privilégiées et ne doivent donc 
pas être diffuses, exploites ou copies sans autorisation. Si vous avez reçu ce 
message par erreur, veuillez le signaler 
a l’expéditeur et le détruire ainsi que les pièces jointes. Les messages 
électroniques étant susceptibles d’altération, 
Je décline toute responsabilité si ce message a été altéré, déformé ou 
falsifié. Merci. 

This message and its attachments may contain confidential or privileged 
information that may be protected by law; 
they should not be distributed, used or copied without authorisation. 
If you have received this email in error, please notify the sender and delete 
this message and its attachments. 
As emails may be altered, i'm not liable for messages that have been modified, 
changed or falsified. 
Thank you.

- Mail original -
De: "Guillaume GARNIER" 
À: "frnog-misc" 
Envoyé: Jeudi 13 Décembre 2018 18:32:56
Objet: [FRnOG] [MISC] [INFO][FREE] Arret du service SIP le 31/12/2018

Salut salut,

il n'y a que moi que ça émeut ?
on est si peu nombreux à l'utiliser ?


++

Guillaume


 Message transféré 


Cher(e) Freenaute,

A compter du 31/12/2018, le service SIP permettant d'utiliser votre
ligne téléphonique Freebox à partir de n'importe quel ordinateur
connecté à Internet disposant d'un micro et de haut-parleurs sera
arrêté.

Le service téléphonique classique, via un téléphone branché derrière
votre Freebox, n'est pas impacté.

L'équipe Free

---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Bonne méthode pour filtrage IP/MAC sur VLAN SW CISCO

2018-12-13 Par sujet Pierre LANCASTRE
Hello

+1, mais la Mac est dérivée de l id , pas de l IP sauf erreur. Après ça a
peut être évolué avec le temps. Généralement j préfère mettre du vrrp,
histoire que le setup ne soit pas restreint a utiliser du Cisco

++

---
Pierre L

Le jeu. 13 déc. 2018 à 18:26, David Ponzone  a
écrit :

> Coco, t’as pas bien lu :)
>
> Il t’a recommandé d’activer HSRP mais avec un seul routeur.
> L’avantage, c’est que l’IP virtuelle flottante est vue avec une adresse
> MAC qui dérive de l’IP, donc toujours la même, même si tu changes le
> routeur.
> Une ruse de sioux quoi :)
>
> > Le 13 déc. 2018 à 18:22, Sébastien 65  a écrit :
> >
> > Salut,
> >
> > Merci à tous pour vos retours 
> >
> > HSRP j'y pense, mais dans le montage cela ne passera pas car pas de
> place pour le second routeur...
> >
> > 802.1x pourquoi pas mais il faut maintenir aussi une couche d'inventaire
> >
> > Protected-port dans mon cas je ne suis pas sûr que cela fonctionne car
> j'ai un port-channel en mode trunk sur deux switch, le second switch me
> sert à faire le filtrage avant de "rentrer" sur le routeur.
> >
> > switchport trunk encapsulation dot1q
> > switchport trunk native vlan 900
> > switchport trunk allowed vlan 3201-3207
> > switchport mode trunk
> >
> > VMPS j'avais regardé rapidement, je n'ai pas creusé la question, faut
> que je regarde plus en détail !
> > 
> > De : DALBERA David 
> > Envoyé : jeudi 13 décembre 2018 17:35
> > À : Sébastien 65
> > Objet : Re: [FRnOG] [TECH] Bonne méthode pour filtrage IP/MAC sur VLAN
> SW CISCO
> >
> > Salut,
> >
> >
> > Le VMPS peut pas te convenir ?
> >
> >
> > a+
> >
> >
> > Le 08/12/2018 à 12:10, Sébastien 65 a écrit :
> >> Bonjour,
> >>
> >> Actuellement je filtre sur mes switch CISCO les MAC autorisées (via des
> access-list) à discuter sur son VLAN vers un routeur...
> >>
> >> ip arp inspection vlan 2-3
> >> ip arp inspection filter VLAN_2_ARP vlan  2
> >> ip arp inspection filter VLAN_3_ARP vlan  3
> >> !
> >> arp access-list VLAN_2_ARP
> >>  permit ip host 10.0.0.1 mac host 689c.e258.1b67
> >>  permit ip host 10.0.0.2 mac host 58ac.78fd.56e1
> >> arp access-list VLAN_3_ARP
> >>  permit ip host 10.0.0.5 mac host 689c.e258.19a0
> >>  permit ip host 10.0.0.6 mac host 58ac.78fd.56e1
> >>
> >> Je ne sais pas si la méthode ci-dessus est la plus simple, mais elle à
> le mérite de fonctionner  : )
> >>
> >> Le seul inconvénient que j'y trouve est que si mon routeur explose
> (58ac.78fd.56e1), je vais être obligé de repasser sur toutes les
> access-list pour changer 58ac.78fd.56e1 par la nouvelle MAC du routeur de
> remplacement...
> >>
> >> De votre côté comment vous gérez la gestion du filtrage IP/MAC par VLAN
> ?
> >>
> >> Bon week-end
> >>
> >> ---
> >> Liste de diffusion du FRnOG
> >> http://www.frnog.org/
> >
> > --
> >
> > DALBERA David
> >  - Administrateur Système et Réseaux -
> >Société Télémaque
> >  80 Route des Lucioles - BAT E
> >06560 VALBONNE
> >
> >Tél : +33 4 92 90 99 83
> >Fax : +33 4 92 90 91 42
> > d.dalb...@telemaque.fr
> >
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [MISC] [INFO][FREE] Arret du service SIP le 31/12/2018

2018-12-13 Par sujet Guillaume GARNIER

Salut salut,

il n'y a que moi que ça émeut ?
on est si peu nombreux à l'utiliser ?


++

Guillaume


 Message transféré 


Cher(e) Freenaute,

A compter du 31/12/2018, le service SIP permettant d'utiliser votre
ligne téléphonique Freebox à partir de n'importe quel ordinateur
connecté à Internet disposant d'un micro et de haut-parleurs sera
arrêté.

Le service téléphonique classique, via un téléphone branché derrière
votre Freebox, n'est pas impacté.

L'équipe Free

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Bonne méthode pour filtrage IP/MAC sur VLAN SW CISCO

2018-12-13 Par sujet David Ponzone
Coco, t’as pas bien lu :)

Il t’a recommandé d’activer HSRP mais avec un seul routeur.
L’avantage, c’est que l’IP virtuelle flottante est vue avec une adresse MAC qui 
dérive de l’IP, donc toujours la même, même si tu changes le routeur.
Une ruse de sioux quoi :)

> Le 13 déc. 2018 à 18:22, Sébastien 65  a écrit :
> 
> Salut,
> 
> Merci à tous pour vos retours 
> 
> HSRP j'y pense, mais dans le montage cela ne passera pas car pas de place 
> pour le second routeur...
> 
> 802.1x pourquoi pas mais il faut maintenir aussi une couche d'inventaire
> 
> Protected-port dans mon cas je ne suis pas sûr que cela fonctionne car j'ai 
> un port-channel en mode trunk sur deux switch, le second switch me sert à 
> faire le filtrage avant de "rentrer" sur le routeur.
> 
> switchport trunk encapsulation dot1q
> switchport trunk native vlan 900
> switchport trunk allowed vlan 3201-3207
> switchport mode trunk
> 
> VMPS j'avais regardé rapidement, je n'ai pas creusé la question, faut que je 
> regarde plus en détail !
> 
> De : DALBERA David 
> Envoyé : jeudi 13 décembre 2018 17:35
> À : Sébastien 65
> Objet : Re: [FRnOG] [TECH] Bonne méthode pour filtrage IP/MAC sur VLAN SW 
> CISCO
> 
> Salut,
> 
> 
> Le VMPS peut pas te convenir ?
> 
> 
> a+
> 
> 
> Le 08/12/2018 à 12:10, Sébastien 65 a écrit :
>> Bonjour,
>> 
>> Actuellement je filtre sur mes switch CISCO les MAC autorisées (via des 
>> access-list) à discuter sur son VLAN vers un routeur...
>> 
>> ip arp inspection vlan 2-3
>> ip arp inspection filter VLAN_2_ARP vlan  2
>> ip arp inspection filter VLAN_3_ARP vlan  3
>> !
>> arp access-list VLAN_2_ARP
>>  permit ip host 10.0.0.1 mac host 689c.e258.1b67
>>  permit ip host 10.0.0.2 mac host 58ac.78fd.56e1
>> arp access-list VLAN_3_ARP
>>  permit ip host 10.0.0.5 mac host 689c.e258.19a0
>>  permit ip host 10.0.0.6 mac host 58ac.78fd.56e1
>> 
>> Je ne sais pas si la méthode ci-dessus est la plus simple, mais elle à le 
>> mérite de fonctionner  : )
>> 
>> Le seul inconvénient que j'y trouve est que si mon routeur explose 
>> (58ac.78fd.56e1), je vais être obligé de repasser sur toutes les access-list 
>> pour changer 58ac.78fd.56e1 par la nouvelle MAC du routeur de remplacement...
>> 
>> De votre côté comment vous gérez la gestion du filtrage IP/MAC par VLAN ?
>> 
>> Bon week-end
>> 
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
> 
> --
> 
> DALBERA David
>  - Administrateur Système et Réseaux -
>Société Télémaque
>  80 Route des Lucioles - BAT E
>06560 VALBONNE
> 
>Tél : +33 4 92 90 99 83
>Fax : +33 4 92 90 91 42
> d.dalb...@telemaque.fr
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] Bonne méthode pour filtrage IP/MAC sur VLAN SW CISCO

2018-12-13 Par sujet Sébastien 65
Salut,

Merci à tous pour vos retours 

HSRP j'y pense, mais dans le montage cela ne passera pas car pas de place pour 
le second routeur...

802.1x pourquoi pas mais il faut maintenir aussi une couche d'inventaire

Protected-port dans mon cas je ne suis pas sûr que cela fonctionne car j'ai un 
port-channel en mode trunk sur deux switch, le second switch me sert à faire le 
filtrage avant de "rentrer" sur le routeur.

 switchport trunk encapsulation dot1q
 switchport trunk native vlan 900
 switchport trunk allowed vlan 3201-3207
 switchport mode trunk

VMPS j'avais regardé rapidement, je n'ai pas creusé la question, faut que je 
regarde plus en détail !

De : DALBERA David 
Envoyé : jeudi 13 décembre 2018 17:35
À : Sébastien 65
Objet : Re: [FRnOG] [TECH] Bonne méthode pour filtrage IP/MAC sur VLAN SW CISCO

Salut,


Le VMPS peut pas te convenir ?


a+


Le 08/12/2018 à 12:10, Sébastien 65 a écrit :
> Bonjour,
>
> Actuellement je filtre sur mes switch CISCO les MAC autorisées (via des 
> access-list) à discuter sur son VLAN vers un routeur...
>
> ip arp inspection vlan 2-3
> ip arp inspection filter VLAN_2_ARP vlan  2
> ip arp inspection filter VLAN_3_ARP vlan  3
> !
> arp access-list VLAN_2_ARP
>   permit ip host 10.0.0.1 mac host 689c.e258.1b67
>   permit ip host 10.0.0.2 mac host 58ac.78fd.56e1
> arp access-list VLAN_3_ARP
>   permit ip host 10.0.0.5 mac host 689c.e258.19a0
>   permit ip host 10.0.0.6 mac host 58ac.78fd.56e1
>
> Je ne sais pas si la méthode ci-dessus est la plus simple, mais elle à le 
> mérite de fonctionner  : )
>
> Le seul inconvénient que j'y trouve est que si mon routeur explose 
> (58ac.78fd.56e1), je vais être obligé de repasser sur toutes les access-list 
> pour changer 58ac.78fd.56e1 par la nouvelle MAC du routeur de remplacement...
>
> De votre côté comment vous gérez la gestion du filtrage IP/MAC par VLAN ?
>
> Bon week-end
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/

--

 DALBERA David
  - Administrateur Système et Réseaux -
Société Télémaque
  80 Route des Lucioles - BAT E
06560 VALBONNE

Tél : +33 4 92 90 99 83
Fax : +33 4 92 90 91 42
 d.dalb...@telemaque.fr


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Bonne méthode pour filtrage IP/MAC sur VLAN SW CISCO

2018-12-13 Par sujet Alexandre DERUMIER
>>J'ai préféré déployer du 802.1x
+1 pour le 802.1.x

il y a packetfence en opensource qui gère ca vraiment bien

https://packetfence.org/

- Mail original -
De: "Jérôme Nicolle" 
À: "frnog" 
Envoyé: Mardi 11 Décembre 2018 20:06:32
Objet: [FRnOG] [TECH] Bonne méthode pour filtrage IP/MAC sur VLAN SW CISCO

Salut Sébastien, 

Le 08/12/2018 à 12:10, Sébastien 65 a écrit : 
> De votre côté comment vous gérez la gestion du filtrage IP/MAC par VLAN ? 

Non, jamais. Trop lourd à maintenir sur les tailles de LAN qui le 
requièrent. 

J'ai préféré déployer du 802.1x, en couplant l'inventaire (netbox ou 
GLPI) pour générer les profils d'attributions. 

C'est un peu plus lourd à mettre en place mais beaucoup plus léger à 
utiliser au quotidien. 

@+ 

-- 
Jérôme Nicolle 
+33 6 19 31 27 14 



--- 
Liste de diffusion du FRnOG 
http://www.frnog.org/ 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Quelqu'un as-t'il des soucis a joindre l'AS702 à partir de AS3215?

2018-12-13 Par sujet Sébastien Lesimple
Hello,
Merci pour le suivi.
Effectivement les routes étaient tanquées sur tous leurs Peering Orange
5511 et 3215 sur UK/DE/FR
C'est remonté vers 1hrs du mat.
seb.

{master}
x@x> show route 2.10.0.0/16

inet.0: 674364 destinations, 1977216 routes (546649 active, 0 holddown,
726902 hidden)
+ = Active Route, - = Last Active, * = Both

2.10.0.0/16 *[BGP/170] 1w1d 21:37:39, MED 10, localpref 100
AS path: 5511 3215 I, validation-state: unverified
> to 146.188.112.82 via xe-1/2/0.0

{master}
x@x> show bgp summary | match 146.188.112.82
146.188.112.82 5511 154957 43994 0 0 22w1d 13:12:08 15761/34351/34343/8
0/0/0/0


{master}
x@x>show interfaces xe-1/2/0.0 extensive
Logical interface xe-1/2/0.0 (Index 141086) (SNMP ifIndex 654)
(Generation 272)
Description: 10GE to private euro peer FTLD W0V07017 VzB
Flags: Up SNMP-Traps 0x4004000 Encapsulation: ENET2
Traffic statistics:
Input bytes : 153509252481731
Output bytes : 728607974694072
Input packets: 333159229007
Output packets: 1359197464433
IPv6 transit statistics:
Input bytes : 370149726676
Output bytes : 476044983983
Input packets: 1264179883
Output packets: 702231623
Local statistics:
Input bytes : 139842136
Output bytes : 538865649
Input packets: 378414
Output packets: 767606
Transit statistics:
Input bytes : 153509112639595 0 bps <<<
Output bytes : 728607435828423 348226064 bps
Input packets: 333158850593 0 pps
Output packets: 1359196696827 70242 pps



Le 13/12/2018 à 09:21, Pierre Emeriaud a écrit :
> Le mer. 12 déc. 2018 à 21:08, Pierre Emeriaud  a écrit :
>> J'ai galéré pour trouver un host qui soit significatif, pas merci,
>> mais j'ai trouvé www.agf.fr (194.98.39.155, 701 702) par exemple. Il
>> n'y a pas de route sur le lg (telnet://route-server.opentransit.net)
>> 5511 :
>> OAKRS1#show ip ro 194.98.39.155
>> % Network not in table
> Il semblerait que ça refonctionne depuis ~1h du matin environ :
>
> OAKRS1#sh ip ro 194.98.39.155
> Routing entry for 194.98.0.0/16, supernet
>   Known via "bgp 5511", distance 200, metric 100
>   Tag 702, type internal
>   Last update from 193.251.245.7 07:58:22 ago
>   Routing Descriptor Blocks:
>   * 193.251.245.7, from 193.251.245.7, 07:58:22 ago
>
> $ mtr -rwc10 194.98.39.155
> Start: 2018-12-13T09:15:34+0100
> HOST: alpha   Loss%   Snt   Last   Avg
>  Best  Wrst StDev
>   1.|-- 172.22.151.2520.0%100.2
> 0.3   0.2   0.3   0.0
>   2.|-- 80.10.237.1210.0%10   19.0
> 19.4  18.9  19.8   0.3
>   3.|-- 193.253.150.130  0.0%10   19.5
> 19.5  19.1  19.9   0.3
>   4.|-- 193.252.159.158  0.0%10   24.3
> 25.1  23.7  28.0   1.5
>   5.|-- 193.252.103.38   0.0%10   24.5
> 24.2  23.8  24.8   0.3
>   6.|-- 193.252.137.78   0.0%10   24.2
> 25.8  24.2  35.7   3.5
>   7.|-- 100ge1-1-0.pascr7.paris.opentransit.net  0.0%10   25.1
> 25.3  24.5  28.0   1.0
>   8.|-- xe-11-0-0.BR2.STK2.alter.net 0.0%10   24.5
> 24.4  24.0  25.0   0.3
>   9.|-- ??? 100.0100.0
> 0.0   0.0   0.0   0.0
>  10.|-- ufr201413.fr.customer.alter.net  0.0%10   26.3
> 26.1  25.4  26.8   0.4
>  11.|-- 194.98.39.2500.0%10   27.7
> 28.0  27.2  28.7   0.5
>  12.|-- ??? 100.0100.0
> 0.0   0.0   0.0   0.0
>
> Je le constate également sur des stats de charge vers 702, ou bien un
> curl vers www.agf.fr.
>


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Quelqu'un as-t'il des soucis a joindre l'AS702 à partir de AS3215?

2018-12-13 Par sujet Pierre Emeriaud
Le mer. 12 déc. 2018 à 21:08, Pierre Emeriaud  a écrit :
>
> J'ai galéré pour trouver un host qui soit significatif, pas merci,
> mais j'ai trouvé www.agf.fr (194.98.39.155, 701 702) par exemple. Il
> n'y a pas de route sur le lg (telnet://route-server.opentransit.net)
> 5511 :
> OAKRS1#show ip ro 194.98.39.155
> % Network not in table

Il semblerait que ça refonctionne depuis ~1h du matin environ :

OAKRS1#sh ip ro 194.98.39.155
Routing entry for 194.98.0.0/16, supernet
  Known via "bgp 5511", distance 200, metric 100
  Tag 702, type internal
  Last update from 193.251.245.7 07:58:22 ago
  Routing Descriptor Blocks:
  * 193.251.245.7, from 193.251.245.7, 07:58:22 ago

$ mtr -rwc10 194.98.39.155
Start: 2018-12-13T09:15:34+0100
HOST: alpha   Loss%   Snt   Last   Avg
 Best  Wrst StDev
  1.|-- 172.22.151.2520.0%100.2
0.3   0.2   0.3   0.0
  2.|-- 80.10.237.1210.0%10   19.0
19.4  18.9  19.8   0.3
  3.|-- 193.253.150.130  0.0%10   19.5
19.5  19.1  19.9   0.3
  4.|-- 193.252.159.158  0.0%10   24.3
25.1  23.7  28.0   1.5
  5.|-- 193.252.103.38   0.0%10   24.5
24.2  23.8  24.8   0.3
  6.|-- 193.252.137.78   0.0%10   24.2
25.8  24.2  35.7   3.5
  7.|-- 100ge1-1-0.pascr7.paris.opentransit.net  0.0%10   25.1
25.3  24.5  28.0   1.0
  8.|-- xe-11-0-0.BR2.STK2.alter.net 0.0%10   24.5
24.4  24.0  25.0   0.3
  9.|-- ??? 100.0100.0
0.0   0.0   0.0   0.0
 10.|-- ufr201413.fr.customer.alter.net  0.0%10   26.3
26.1  25.4  26.8   0.4
 11.|-- 194.98.39.2500.0%10   27.7
28.0  27.2  28.7   0.5
 12.|-- ??? 100.0100.0
0.0   0.0   0.0   0.0

Je le constate également sur des stats de charge vers 702, ou bien un
curl vers www.agf.fr.


---
Liste de diffusion du FRnOG
http://www.frnog.org/